Наш форум переведен в режим работы "только для чтения", публикация новых тем и сообщений недоступна.
Мы искренне благодарны вам за то, что были с нами, но пришло время двигаться дальше.
На данный момент приобретение лицензий ESET через наш сайт недоступно.
В качестве альтернативы предлагаем антивирусные решения
PRO32
— надёжную защиту от киберугроз и высокую производительность для устройств на Windows и Android.
Для действующих клиентов ESET мы предлагаем промокод на скидку в размере
15% — ESET15. Добавьте лицензию в корзину и примените промокод при оформлении заказа.
Слушайте я конечно все понимаю но не стоит так пугать человека!? Я допустим тоже не пользуюсь антивирусом кроме того что встроен в 10ку! ESET форум начал читать потому что серфил инет и попал на отзыв одного пользователя ESET и написал что этот антивирус один из самых оптимальных для ОС, вот теперь думаю ставить его или нет)
Собственно, разговор здесь идет о вероятностях, которые могут произойти при определенных условиях или не произойти. Если Вас заинтересовал продукт ESET, поставьте, посмотрите, поработайте. В этом случае Вы уже сами можете составить представление о работе данного ПО, а не по наслышке или по отзыву. Удобно - неудобно, тормозит - или работает незаметно, надежно защищает - или таки пропускает вирусы иногда - или пропускает все подряд.
по моему в статье есть все ответы на ваши вопросы.
Цитата
Напомню, что компания Hacking Team продает шпионский софт и инструменты для взлома спецслужбам и полиции по всему миру, в том числе в России. Remote Control System (RCS), флагманский продукт компании, позволяет скачивать файлы с зараженного компьютера, перехватывать письма и сообщения, удаленно управлять веб-камерой и микрофоном.
Цитата
специалисты ESET обнаружили и изучили новые образцы программы. Анализ позволяет с уверенностью утверждать, что разработку продукта продолжает сама Hacking Team.
важно, чтобы копии сертификатов для сервера и агента сохранились от предыдущей установки. Обновление продукта ERA, перенос на другой сервер - нетривиальные задачи. читайте мануалы и доки, обращайтесь за помощью в техническую поддержку, если у вас корпоративная лицензия на продукты ESET
добавлю, что софт ERA здесь очевидно совсем не обновляется. установленный агент ERA agent версии 6.4.283.0 , тогда как текущая версия ERA agent 6.5.522 непонятно, зачем здесь установлен агент? или это все осталось после удаления ERA 6 и его компонентов?
но главное, здесь подмечено RP55. вместо заявленных 8Гб, системе с x86 доступно только 4Гб ОЗУ.
Евгений Каспаров написал: Короче правилами HIPS здесь не обойтись, домашние продукты без сигнатурного детекта бессильны... А техподдержка про такое поведение знает??
HIPS не панацея от всех бед. Важны все защитные модули в комплексе.
тестировал на корпоративной семерке. 7.0.2046 при включенном модуле Antiransomware (выключена постоянная защита и расширенная проверка памяти) блокируется запуск.
Time;Application;Operation;Target;Action;Rule;Additional information 05.04.2018 15:28:34;C:\Users\users\AppData\Roaming\{00020e9b-e497-46ea-bf98-7f99193da322}\raserver.exe;Potential ransomware behavior;;blocked;Ransomware activity detection; ------------ если отключить модуль Antiransomware, правило HIPS, с блокированием прямого доступа не помогает, скорее всего оно предназначено не для блока записи в MBR, а для изменения файлов через прямой доступ к диску.
Евгений Каспаров написал: ESET Internet Security 11.1.42.1 Про Петю не могу сказать, не знаю версию
посмотрю на виртуалке.
Вариант GoldenEye начинается с шифрования файлов пользователя, точно так же, как обычное вымогательство. Для каждого файла, который он шифрует, GoldenEye добавляет случайное 8-символьное расширение в конце.
Затем ransomware также модифицирует MBR (Master Boot Record) на жестком диске пользователя с помощью пользовательского загрузчика.
Как только эта операция заканчивается, отображается следующая заметка о выкупе. Имя файла: YOUR_FILES_ARE_ENCRYPTED.TXT.